Connect to the Docker daemon socket.
docker.psdocker.infodocker.versiondocker.events_taildocker.container_topdocker.statsdocker.imagesdocker.image_inspectdocker.image_historydocker.pull_imagedocker.inspectdocker.logsdocker.volume_lsdocker.volume_inspectdocker.volume_prunedocker.network_lsdocker.network_inspectdocker.compose_psdocker.compose_logsdocker.compose_restartdocker.compose_lsdocker.compose_imagesdocker.system_dfdocker.system_prunedocker.restartdocker.stopdocker.kill
Add the Emisar service user to the docker group
sudo usermod -aG docker emisar sudo systemctl restart emisar
id -nG emisar | tr ' ' '\n' | grep -Fx docker sudo -u emisar docker info >/dev/null
Impact: Every process running as emisar can control Docker. Docker socket access is effectively root-equivalent because containers can mount and write the host.